国家重点实验室开放基金(W200817) 作品数:9 被引量:11 H指数:2 相关作者: 曹天杰 翟朔 何涛 阚莹莹 杨珺涵 更多>> 相关机构: 中国矿业大学 东南大学 更多>> 发文基金: 国家重点实验室开放基金 江苏省自然科学基金 中国矿业大学科技基金 更多>> 相关领域: 自动化与计算机技术 更多>>
无线传感器网络里密钥分配算法分析 2010年 基于无线传感器网络现有的安全问题,给出了传感器网络里现有的一些常用密钥分配算法:随机密钥预分配方案、q-composite、对称密钥、新颖随机密钥算法。在此基础上,对这些算法的抵抗俘获、网络连通性、可扩展性和内存开销的特性进行分析,指出它们存在的问题。新颖密钥分配算法具有网络连通性好、存贮开销小和抗俘获能力强等优点,但是该算法也存在缺点:建立密钥的过程、消息是明文传送的,容易遭到偷听攻击。提出在建立密钥阶段通过共享密钥加密节点之间的通信,建立密钥后该共享密钥自动擦除。 翟朔 何梦云关键词:对称密钥 二元多项式 改进的跨域口令认证密钥交换协议 被引量:2 2010年 跨域的端到端的口令认证密钥交换(C2C-PAKE)协议,可实现不同区域的两个客户通过不同的口令协商出共享的会话密钥.对C2C-PAKE协议的安全性进行了全面的分析,发现该协议易遭受诸如假冒发起者、假冒响应者等假冒攻击.同时基于口令验证子提出了一个改进的跨域口令认证密钥交换协议,该协议能够提供双向认证、会话密钥机密性和前向安全性,能够有效地抵抗多种攻击,包括服务器遭侵害的假冒攻击、口令泄露伪造攻击、离线字典攻击和不可检测的在线字典攻击. 曹天杰 杨珺涵关键词:密码协议 假冒攻击 基于马赛克图形的人机识别系统的设计与分析 2010年 机器人可以不断地访问网站资源,从而消耗资源,产生拒绝服务攻击。为了解决这个问题,Basso等人提出了一个基于马赛克的人机交互证明算法.该算法虽然能在一定程度上阻止拒绝服务攻击,但是它也存在不足:合成的蹈片里总有一张真的图片是完全没有被覆盖的.并且每次重叠都只是重叠1/4的部分,使得真的图片的排列非常有规律,就容易泄漏真的图片的位置.针对这些不足,提出了一种改进的基于马赛克的人机交互证明算法,来阻止拒绝服务攻击。 翟朔 高彩云关键词:拒绝服务攻击 马赛克 机器人 信息安全 改进的基于RTT口令认证协议 2011年 传统的口令认证方案面临自动程序实施的在线字典攻击威胁,为了解决这个问题,Pinkas和Sander提出了一个基于RTT的口令认证协议,虽然该协议有很高的安全性,但是该协议存在已知函数攻击和缺少对恶意用户的惩罚措施的不足,针对以上不足,提出了一种新的改进方案。改进后的协议不公避免了原有协议的不足,且能更好地防止在线字典攻击。在.NET平台下编程实现了改进后的协议,实验结果表明,该协议有很好的可用性和可扩展性。 何涛 曹天杰 翟朔关键词:口令认证 判定函数 图形验证码 改进的抵抗离线字典攻击的口令更新协议 被引量:1 2009年 口令认证是最简单,方便和应用最广泛的一种用户认证方式。最近,Tsaur等人指出了Chang等人的口令更新协议存在拒绝服务攻击并且不能提供口令的后向安全。随后,他们给出了一种改进的口令更新协议,并声称该协议是安全的。文中,分析了Tsaur等人的口令更新协议,指出了其方案是易受离线字典攻击的,且不能提供口令的前向和后向安全性。最后,提出一种改进的口令更新协议,并分析其安全性。 罗璇 曹天杰关键词:后向安全 基于Smartphone的服务器辅助RSA密钥生成 2009年 基于Cao等人最近提出的一个能抵抗合谋攻击的服务器辅助RSA密钥生成协议,利用.NET Compact Framework平台上的Windows Mobile Smartphone对该协议进行了实现。对协议实现的方案、通信中的数据传输以及关键算法的选择与优化等进行了阐述。考虑了程序的复用性、可维护性、执行效率以及协议运行的可靠性,并且在服务器端采用了多线程处理机制来辅助多个客户端计算。 罗启汉 曹天杰 何涛关键词:合谋攻击 智能手机 多线程 基于WinPcap包捕获算法的实现 被引量:1 2010年 网络已经成为人类生活中不可或缺的重要组成部分,网络信息的安全问题也越来越被人们所重视。通过基于网络数据包的协议分析,对网络上传输的数据包进行捕获,可以获取网络上传输的非法信息,对网络取证的研究非常有利。WinPcap是一种提供在Windows系统上进行访问底层网络数据的Windows API;它不是一种纯粹的C++解决方案,它依赖本地库的使用。借助WinPcap提供的网络数据包捕获函数库,利用c++编程实现了数据包捕获和过滤算法。 翟朔关键词:数据包 WINPCAP 捕获 一种增强的隐私保护K-匿名模型——(α,L)多样化K-匿名 被引量:7 2010年 K-匿名化是数据发布环境下保护个人隐私的一种有效的方法。指出目前已有的一些K-匿名模型存在隐私泄露问题,给出了一种新的有效的K-匿名模型——(α,L)多样化K-匿名模型解决存在的问题。通过一个局部化泛化算法对新模型的有效性进行实验验证。 阚莹莹 曹天杰关键词:数据发布 隐私保护 K-匿名化 一种口令加密工具的设计与实现 2010年 在利用对称加密算法时,密钥管理是安全系统考虑的主要问题。现有保存密钥的方法大都需要借助物理介质来保存,给用户带来了不便。为了解决这个问题,该文提出了一种基于口令的加密方案,能很好的解决密钥保护问题.最后在.Net平台下编程实现了一个基于口令的加密工具:实现创建自提取的可执行加密文件,使得基于口令的加解密可以独立的进行。 翟朔关键词:信息安全 PE文件 口令加密 密码学